Толя поделился своей багхантерской находкой на AliExpress. В докладе он сначала кратко рассказал про составные части для эксплуатации сериализации в Java, а затем показал свой путь поиска от сканирования приложений в Google Play на уязвимые конструкции в коде до сборки готовой цепочки эксплуатации. Презентация →
Hide player controls
Hide resume playing